AI có thể tống tiền bạn như thế nào?

MinhSec

Writer
đầu khai thác sức mạnh của trí tuệ nhân tạo (AI) để tạo ra thế hệ phần mềm tống tiền mới, thông minh hơn, nhanh hơn và gần như không thể dự đoán.

Theo nghiên cứu chung giữa MIT Sloan và Safe Security, 80% các cuộc tấn công ransomware hiện nay có sự tham gia của AI một con số khiến giới chuyên gia an ninh mạng phải báo động.
Khác với các loại mã độc truyền thống chỉ làm theo kịch bản có sẵn, ransomware sử dụng AI có thể tự học, tự điều chỉnh và thích nghi theo thời gian thực, giúp chúng dễ dàng vượt qua những lớp bảo mật tưởng chừng kiên cố nhất.

Khi AI biến ransomware thành cơn ác mộng biết học hỏi​


Tháng 8/2025, các nhà nghiên cứu ESET lần đầu phát hiện PromptLock phần mềm tống tiền đầu tiên do AI điều khiển.
Được phát triển như một thử nghiệm của Đại học New York, PromptLock cho thấy cách một mô hình ngôn ngữ lớn (LLM) có thể tự động điều phối toàn bộ chiến dịch tấn công mạng từ viết mã độc, dò tìm dữ liệu quan trọng đến tạo ghi chú đòi tiền chuộc được cá nhân hóa cho từng nạn nhân.
1761617588130.png

Không dừng lại ở nghiên cứu, nhiều nhóm tội phạm mạng thực sự đã nhanh chóng áp dụng mô hình này.
Ví dụ, FunkSec, một nhóm xuất hiện từ cuối năm 2024, đã dùng AI để tự động tạo mã độc, phân tích lỗ hổng và triển khai tấn công vào hơn 120 tổ chức thuộc lĩnh vực chính phủ, quốc phòng và công nghệ.
Cách làm này cho thấy AI đang xóa bỏ rào cản kỹ thuật, giúp cả những nhóm không có tay nghề cao vẫn có thể tung ra các cuộc tấn công tinh vi.

Một số họ ransomware khác như BlackMatter cũng bắt đầu sử dụng chiến thuật mã hóa do AI điều khiển, cho phép chúng theo dõi phản ứng phòng thủ của hệ thống nạn nhân và thay đổi chiến thuật ngay trong quá trình tấn công.

Cuộc chạy đua phòng thủ: Dùng AI chống lại AI​


Để đối phó với những mối đe dọa đang tiến hóa từng giờ này, các tổ chức buộc phải tái thiết toàn bộ chiến lược an ninh mạng.
Giải pháp then chốt là kết hợp phòng thủ truyền thống với công nghệ AI phòng thủ một “trận chiến giữa hai trí tuệ nhân tạo”.

Mô hình zero-trust (không tin cậy mặc định) giúp hạn chế việc lan truyền nội bộ khi có máy bị xâm nhập.
Phân tích hành vi bằng AI có thể dự đoán tới 85% sự cố an ninh trước khi chúng xảy ra, phát hiện các hành vi bất thường như truy cập tệp lạ hay lưu lượng mạng đáng ngờ.
Công nghệ “mồi nhử” (honeypot) tạo ra các hệ thống giả để thu hút ransomware, giúp chuyên gia phân tích cách chúng hoạt động mà không gây rủi ro thật.
Ngoài ra, sao lưu dữ liệu không thể chỉnh sửa (immutable backup) và AI đối kháng cung cấp dữ liệu giả để làm rối mô hình tấn công cũng đang trở thành công cụ phòng thủ quan trọng.

Thống kê cho thấy chi phí trung bình của một vụ tấn công ransomware đã tăng 574% chỉ trong 6 năm, đạt hơn 5 triệu USD vào năm 2024 và tiếp tục tăng trong năm 2025.
Đáng lo hơn, 60% doanh nghiệp nhỏ bị tấn công sẽ phải đóng cửa vĩnh viễn trong vòng sáu tháng, vì không thể gánh nổi thiệt hại.

Kỷ nguyên ransomware sử dụng AI đã bắt đầu.
Nếu các tổ chức không nhanh chóng triển khai biện pháp phòng thủ thông minh tương xứng, tương lai an ninh mạng có thể bị định hình bởi chính những cỗ máy biết học hỏi và tấn công không ngừng nghỉ.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back